PT-2026-95209 · Nextcloud · Team Folders

·

CVE-2026-77169

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Nextcloud Team Folders (versões afetadas não especificadas)
Description Um problema existe no aplicativo team folders (anteriormente conhecido como group folders) quando integrado ao aplicativo workspace. Esta falha permite que administradores delegados com privilégios apenas de API/REST ignorem os controles de autorização no nível da pasta. O aplicativo workspace é projetado para delegar direitos administrativos limitados para o gerenciamento de pastas de equipe exclusivamente via API/REST, o que deveria restringir o acesso a pastas onde o administrador possui permissões avançadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77169

Produtos afetados

Team Folders